27 Jul 2026, 18:10 UTC≈1,630 views1 reactionsread 11 August 2026 Не зря я вёл канал про безопасность агентных платежей практически год, ведь недавно вышла отличная статья о безопасности платёжных агентов. Самые критичные риски кроются в протоколах связи между агентом и сервисом.
В чем суть? Успех семантической атаки зависит от того, поддастся ли модель манипуляции. Структурная же атака срабатывает всегда (вероятность успеха - 100%), независимо от того, что под капотом: легкая и д…
❤1
20 Jul 2026, 16:52 UTC51 viewsread 11 August 2026 Редко я нахожу что-то интересное по теме безопасности в целом агентной экономики, но Кен Хуанг выкатил Proof of Control Assurance Framework, который бьет точно в уязвимое место агентной коммерции. UCP, протокол от Google, по себе гениальный протокол согласования возможностей. Вся эта машинерия по координации миллионов транзакций между агентами и мерчантами опирается на предельно простой механизм. В её фундаменте лежа…
3 Jun 2026, 20:44 UTC48 viewsread 11 August 2026 https://arxiv.org/abs/2604.11430
24 May 2026, 13:34 UTC45 viewsread 11 August 2026 Photo
Свежий SoK по безопасности автономных LLM-агентов в agentic commerce .
Мысль по сути одна. Автономный финансовый агент — это не «LLM, который умеет платить». Это четыре актора в одной сущности: языковая модель (уязвима к промпт-атакам), участник платёжной сети или блокчейна (риски расчёта и исполнения), финансовый посредник (на нём висит регуляторика) и компонент в мульти-агентной среде (открыт манипуляции со сторон…
24 May 2026, 13:03 UTC34 viewsread 11 August 2026 https://x.com/evilcos/status/2051619718851866627
19 Apr 2026, 14:35 UTC54 viewsread 11 August 2026 https://github.com/aifinlab/FinVault
19 Apr 2026, 12:13 UTC≈1,910 viewsread 11 August 2026 Photo
Как промпт-атаки заставляют Google AP2 подписывать не то, что хотел пользователь.
Защита агентных платежей в Google AP2 построена на криптографии, а ломается на уровне естественного языка. Достаточно дописать пару инструкций в описание товара, и Merchant Agent выведет его первым в выдаче, а пользователь добросовестно подпишет мандат на покупку именно того, что нужно атакующему. Исследователи описывают эту схему в ст…
18 Apr 2026, 23:43 UTC260 viewsread 11 August 2026 Апнул список, так как с конца прошлого года появилось много годноты по этому вопросу https://github.com/wearetyomsmnv/awesome-agentic-payments
8 Nov 2025, 16:54 UTC50 viewsread 11 August 2026 https://blog.cloudflare.com/secure-agentic-commerce/
8 Nov 2025, 16:48 UTC51 viewsread 11 August 2026 https://github.com/visa/trusted-agent-protocol
3 Oct 2025, 23:02 UTC51 viewsread 11 August 2026 https://www.humansecurity.com/platform/solutions/agentic-commerce/
3 Oct 2025, 23:02 UTC53 viewsread 11 August 2026 https://www.sailpoint.com/products/agent-identity-security
Showing the 12 most recent of 17 posts we hold for @b0tleg. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.